App Service Environment Genel Bakış

App Service Environment, App Service uygulamalarını yüksek ölçekte güvenli bir şekilde çalıştırmak için tamamen yalıtılmış ve ayrılmış bir ortam sağlayan bir Azure App Service özelliğidir. Destekleyen altyapıyı paylaşan App Service genel çok kiracılı teklifinin aksine, bir App Service Environment tek bir müşteri için ayrılmış işlem sağlar. Daha fazla bilgi için bkz. App Service Environment v3 ve App Service genel çok kiracılı karşılaştırma.

App Service Environment, çeşitli iş yükleri için barındırma özellikleri sağlar:

  • Windows web uygulamaları
  • Linux web uygulamaları
  • Windows ve Linux Docker kapsayıcıları
  • İşlevler
  • Desteklenen bölgelerde standart mantıksal uygulamalar

App Service Ortamları, belirli performans ve güvenlik özellikleri gerektiren uygulama iş yüklerini destekleyecek şekilde tasarlanmıştır:

  • Yüksek ölçek desteği
  • Yalıtım ve güvenli ağ erişimi
  • Yüksek bellek kullanımı desteği
  • Saniye başına yüksek istekleri işleme özelliği (RPS)

Tek bir Azure bölgede veya birden çok Azure bölgesinde birden çok App Service Ortamı oluşturabilirsiniz. Bu esneklik düzeyi, bir App Service Environment'ı, saniye başına yüksek istek (RPS) gereksinimi olan durum bilgisi olmayan uygulamaları yatay olarak ölçeklendirmek için ideal hale getirir.

App Service Environment, sanal ağlarından birinde tek bir müşterinin uygulamalarını barındırıyor. Müşteriler gelen ve giden uygulama ağ trafiği üzerinde ayrıntılı denetime sahiptir. Uygulamalar, sanal özel ağlar üzerinden şirket içi şirket kaynaklarına yüksek hızlı güvenli bağlantılar kurabilir.

Kullanım senaryoları

App Service Ortamları'nın birçok kullanım örneği vardır:

  • İç iş kolu uygulamaları
  • 30'dan fazla App Service planı örneğine ihtiyaç duyan uygulamalar
  • İç uyumluluk veya güvenlik gereksinimlerini karşılamak için tek kiracılı sistemler
  • Ağdan yalıtılmış uygulama barındırma
  • Çok katmanlı uygulamalar

Çok kiracılı App Service uygulamaları, ağdan yalıtılmış kaynaklara ulaşmak veya kendilerinin ağ yalıtılmış hale gelmesi için çeşitli ağ özelliklerini kullanabilir. Bu özellikler uygulama düzeyinde etkinleştirilir. bir App Service Environment için, uygulamalar sanal ağa katılmak için ek yapılandırma gerektirmez. Uygulamaları zaten bir sanal ağda bulunan, ağdan yalıtılmış bir ortama dağıtırsınız. Tam izolasyon gerekiyorsa, App Service Environment'ınızı ayrılmış donanıma dağıtın.

Ayrılmış ortam

App Service Environment, sanal ağınızda çalışan tek kiracılı bir App Service dağıtımıdır.

Uygulamalar, App Service Environment içinde oluşturduğunuz App Service planlarında barındırılır. App Service planı, bir uygulama konağı için hazırlık profili görevi görür. App Service planınızın ölçeğini genişlettıkça daha fazla uygulama ana bilgisayarını eklersiniz. Bu plandaki tüm uygulamalar her ana makinede çalışır. Tek bir App Service Environment v3, tüm App Service planlarında toplam 200'e kadar örneği destekler. Tek bir Yalıtılmış v2 (Iv2) App Service planı en fazla 100 örneği destekler.

Donanım düzeyine kadar fiziksel yalıtıma ihtiyacınız varsa, App Service Environment v3'ünüzü ayrılmış konaklara dağıtabilirsiniz.

  • Ayrılmış konak dağıtımları, tüm App Service planlarında ölçeklendirmeyi bu ortamdaki kullanılabilir çekirdek sayısıyla sınırlar.

  • Her ortamda 132 sanal çekirdek vardır.

  • Örnek boyutları aşağıdaki sanal çekirdek ayırmalarını kullanır:

    • I1v2 iki sanal çekirdek kullanır.
    • I2v2 dört sanal çekirdek kullanır.
    • I3v2 sekiz sanal çekirdek kullanır.

Özel konaklar üzerinde dağıtılan bir App Service Environment'da yalnızca I1v2, I2v2 ve I3v2 SKU boyutları kullanılabilir. Ayrılmış host dağıtımları için ek ücretler uygulanır.

Not

Ayrılmış konak dağıtımları yalnızca sınırlı bölgelerde kullanılabilir ve ek bölgelere genişletme planlanmıyor.

Çoğu müşteri donanım düzeyine kadar yalıtım gerektirmez, bu nedenle bu özelliği kullanmadan önce ayrılmış konak dağıtımlarının sınırlamalarını göz önünde bulundurun. Ayrılmış bir konak dağıtımının size uygun olup olmadığını belirlemek için dağıtımdan önce güvenlik ve uyumluluk gereksinimlerinizi gözden geçirin.

Sanal ağ desteği

App Service Environment, sanal ağ içindeki tek bir alt ağda çalışan bir App Service dağıtımıdır. Bir uygulamayı App Service Environment'a dağıttığınızda, ortama atanan gelen bağlantı adresini kullanır. App Service Environment bir iç sanal IP (VIP) adresiyle dağıtıldıysa, tüm uygulamaların gelen adresi App Service Environment alt ağındaki bir adrestir. App Service Environment bir dış VIP adresiyle dağıtıldıysa, gelen adres genel kullanıma yönelik bir adrestir ve uygulamalarınız genel Etki Alanı Adı Sistemi'nde (DNS) listelenir.

Alt ağındaki bir App Service Environment v3, örnek sayısına ve trafik miktarına bağlı olarak değişken sayıda adres kullanır. Bazı altyapı rolleri, App Service planlarının sayısına ve yüküne bağlı olarak otomatik olarak ölçeklendirilir. App Service Environment v3 alt ağınız için 256 adres içeren bir /24 CIDR (Sınıfsız Domainler Arası Yönlendirme) bloğu kullanın. Bu boyut, tam ölçek genişletme kapasitesinde bir App Service Environment v3 barındırabilir.

App Service Environment uygulamalar, ek yapılandırma olmadan App Service Environment ile aynı sanal ağdaki kaynaklara erişebilir. App Service Environment sanal ağ başka bir ağa bağlanıyorsa, App Service Environment uygulamalar bu genişletilmiş ağlardaki kaynaklara erişebilir. Ancak ağdaki kullanıcı yapılandırması trafiği engelleyebilir.

App Service'in çok kiracılı sürümü, uygulamalarınızın çeşitli ağlara bağlanmasına olanak sağlayan çok sayıda özellik içerir. Bu ağ özellikleri, uygulamalarınızın bir sanal ağa dağıtılmış gibi çalışmasını sağlar. App Service Environment v3'teki uygulamaların sanal ağda çalışması için ek yapılandırma gerekmez.

Çok kiracılı hizmet yerine App Service Environment kullanmanın temel avantajlarından biri, barındırılan uygulamalar için ağ erişim denetimlerinin uygulama yapılandırması dışında mevcut olmasıdır. Çok kiracılı bir hizmette, yapılandırma değişikliklerini önlemek için her uygulamadaki özellikleri tek tek etkinleştirmeniz ve rol tabanlı erişim denetimi (RBAC) veya bir ilke kullanmanız gerekir.

Özellik farkları

App Service Environment v3, önceki sürümlerden aşağıdaki yollarla farklıdır:

  • Müşterinin sanal ağında ağ bağımlılığı yoktur. Tüm gelen ve giden trafiğin güvenliğini sağlayabilir ve gerektiğinde giden trafiği yönlendirebilirsiniz.

  • Alanlar arası yedeklilik etkinleştirilmiş bir App Service Environment v3 dağıtabilirsiniz. Bu seçenek yalnızca tüm bağımlılıkların bölge yedekliliğini desteklediği bölgelerde kullanılabilir. Alanlar arası yedekliliği oluşturma sırasında veya dağıtımdan sonra istediğiniz zaman etkinleştirebilirsiniz.

    Alanlar arası yedekliliğe sahip bir ortam için aşağıdaki faktörleri göz önünde bulundurun:

    • Her App Service planının bölgeler arasında dağıtılabilmesi için en az iki örneği olmalıdır.
    • Her App Service planının alanlar arası yedeklilik durumu bağımsızdır, bu nedenle alanlar arası yedekli ve alanlar arası yedekli olmayan planların bir karışımını kullanabilirsiniz.
    • Planların bölgeler arası yedekli olmasını sağlamak için App Service Environment'da bölgeler arası yedeklilik etkinleştirilmelidir.
    • Bölge yedekliliği olmayan planları tek bir örneğe ölçeklendirebilirsiniz.

    Daha fazla bilgi için bkz. App Service Environment'da sorumluluk.

  • Ayrılmış bir konak grubuna App Service Environment v3 dağıtabilirsiniz. Ana bilgisayar grubu dağıtımları bölge yedekli değildir.

  • App Service Environment v2'den daha hızlı ölçeklendirilir.

  • Artık ön uç ölçeklendirme ayarlamaları gerektirmez. App Service Environment v3 ön uçları gereksinimlerinizi karşılayacak şekilde otomatik olarak ölçeklendirilir ve geliştirilmiş konaklara dağıtılır.

  • Farklı işletim sistemi ve boyut birleşimleri olduğu sürece, başka bir işlem devam ederken ölçeklendirme işlemlerinin devam etmesine olanak tanır. Örneğin, küçük Windows App Service planınız ölçeklenirken, Windows orta bir plan veya küçük Windows dışında herhangi bir başka plan için ölçeklendirme işlemi başlatabilirsiniz.

  • Genel eşleme üzerinden bir iç VIP App Service Environment v3'teki uygulamalara erişimi destekler. Önceki sürümler bu erişimi desteklemez.

App Service Environment önceki sürümlerinde kullanılabilen bazı özellikler App Service Environment v3'te kullanılamaz. Örneğin, artık aşağıdaki eylemleri gerçekleştiremezsiniz:

  • Güvenlik duvarının arkasındaki bir depolama hesabında yedekleme ve geri yükleme işlemi gerçekleştirin.

  • Özel bir etki alanı soneki kullanarak Dosya Aktarım Protokolü Güvenli (FTPS) uç noktasına erişin.

Fiyatlandırma

App Service Environment v3 fiyatlandırma modeli dağıtım türüne bağlı olarak değişir:

  • App Service Environment v3: Ortam boşsa, bir Windows I1v2 örneğiniz var gibi ücretlendirilirsiniz. Bu ücret yalnızca hiçbir örnek dağıtılmadığında geçerlidir.

  • Zone yedekli App Service Environment v3: Kullanılabilirlik alanı desteği için ek ücret alınmaz. Fiyatlandırma modeli, alanlar arası yedekli olmayan bir ortamla aynıdır.

  • Dedicated host App Service Environment v3: Ortam oluşturma sırasında geçerli fiyatlandırmaya göre iki ayrılmış konak için ödeme yapabilirsiniz. Ölçeklendikçe, her sanal çekirdek için özel Iv2 fiyatıyla ücretlendirilirsiniz. Her örnek için I1v2 iki sanal çekirdek, I2v2 dört sanal çekirdek ve I3v2 sekiz sanal çekirdek kullanır.

Iv2 için ayrılmış örnek fiyatlandırmasını da kullanabilirsiniz. Daha fazla bilgi için bkz . App Service fiyatlandırması.

Bölgeler

App Service Environment v3 aşağıdaki bölgelerde kullanılabilir.

Azure genel bölgeleri

Bölge Bölgesel dağıtım desteği Kullanılabilirlik alanı desteği
Orta Avustralya
Orta Avustralya 2 ✅*
Doğu Avustralya
Güneydoğu Avustralya
Güney Brezilya
Güneydoğu Brezilya
Orta Kanada
Doğu Kanada
Orta Hindistan
ABD Merkez
Doğu Asya
Doğu ABD ✅**
Doğu ABD 2
Orta Fransa
Güney Fransa
Kuzey Almanya
Orta Batı Almanya
Orta İsrail
Kuzey İtalya ✅**
Doğu Japonya
Batı Japonya
Jio Orta Hindistan ✅**
Jio Hindistan Batı ✅**
Güney Kore - Orta
Güney Kore
Meksika Orta ✅**
Yeni Zelanda Kuzey
Orta Kuzey ABD
Kuzey Avrupa
Doğu Norveç
Batı Norveç
Polonya Merkezi
Katar Merkezi ✅** ✅**
Güney Afrika Kuzey
Güney Afrika Batı
Orta Güney ABD
Güney Hindistan
Güneydoğu Asya
İspanya Orta ✅**
Orta İsveç
Güney İsveç
Kuzey İsviçre
Batı İsviçre
Tayvan Kuzey
Tayvan Kuzeybatı
BAE Merkez
Kuzey BAE
Güney Birleşik Krallık
Batı Birleşik Krallık
Orta Batı ABD
Batı Avrupa
Batı Hindistan ✅*
Batı ABD
Batı ABD 2
Batı ABD 3

* App Service Environment v3 sınırlı kullanılabilirliğe sahiptir ve ayrılmış konak dağıtımlarını desteklemez.
** Kullanılabilirlik alanları ve bu bölgelerdeki kullanılabilir hizmetler desteği hakkında daha fazla bilgi edinmek için Microsoft satışlarınızla veya müşteri temsilcinizle iletişime geçin.

Azure Government bölgeleri

Bölge Bölgesel dağıtım desteği Kullanılabilirlik alanı desteği
ABD Savunma Bakanlığı Merkezi
ABD Savunma Bakanlığı Doğu
ABD Hükümeti Arizona
ABD Hükümeti Teksas
ABD Virginia Hükümeti

21Vianet tarafından işletilen Azure

Bölge Bölgesel dağıtım desteği Kullanılabilirlik alanı desteği
Doğu Çin 3
Kuzey Çin 3

Bölge içi veri yerleşimi

App Service Environment, uygulama içeriği, ayarlar ve gizli bilgiler dahil olmak üzere müşteri verilerini sadece dağıtıldığı bölgede depolar. Tüm veriler bölgede kalır ve bu da bölgesel veri yerleşimi gereksinimleriyle uyumluluğu sağlar.

Fiyatlandırma katmanları

Aşağıdaki bölümlerde, App Service Environment v3 için bölgesel fiyatlandırma katmanları veya SKU'ların uygunluğu listelenmiştir.

Azure genel bölgeleri

Bölge Standart Büyük Bellek kullanımı yoğun
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
Orta Avustralya
Orta Avustralya 2
Doğu Avustralya
Güneydoğu Avustralya
Güney Brezilya
Güneydoğu Brezilya
Orta Kanada
Doğu Kanada
Orta Hindistan
ABD Merkez ✅* ✅**
Doğu Asya
Doğu ABD
Doğu ABD 2
Orta Fransa
Güney Fransa
Kuzey Almanya
Orta Batı Almanya
Orta İsrail
Kuzey İtalya
Doğu Japonya
Batı Japonya
Jio Orta Hindistan
Jio Hindistan Batı
Güney Kore - Orta
Güney Kore
Meksika Orta
Yeni Zelanda Kuzey
Orta Kuzey ABD
Kuzey Avrupa
Doğu Norveç
Batı Norveç
Polonya Merkezi
Katar Merkezi
Güney Afrika Kuzey
Güney Afrika Batı
Orta Güney ABD
Güney Hindistan
Güneydoğu Asya
İspanya Orta
Orta İsveç
Güney İsveç
Kuzey İsviçre
Batı İsviçre
Tayvan Kuzey
Tayvan Kuzeybatı
BAE Merkez
Kuzey BAE
Güney Birleşik Krallık
Batı Birleşik Krallık
Orta Batı ABD ✅*
Batı Avrupa ✅*
Batı Hindistan
Batı ABD
Batı ABD 2
Batı ABD 3

* Windows kapsayıcılar bu bölgedeki büyük SKU'ları desteklemez.
** Sınırlı kullanılabilirlik. Bu SKU'yu dağıtırken sorunlarla karşılaşırsanız bir destek bileti oluşturun.

Azure Government bölgeleri

Bölge Standart Büyük Bellek kullanımı yoğun
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
ABD Savunma Bakanlığı Merkezi ✅ *
ABD Savunma Bakanlığı Doğu ✅ *
ABD Hükümeti Arizona ✅ *
ABD Hükümeti Teksas ✅ *
ABD Virginia Hükümeti ✅ *

* Windows kapsayıcılar bu bölgedeki büyük SKU'ları desteklemez.

21Vianet tarafından işletilen Azure

Bölge Standart Büyük Bellek kullanımı yoğun
I1v2-I3v2 I4v2-I6v2 I1mv2-I5mv2
Doğu Çin 3 ✅ *
Kuzey Çin 3 ✅ *

* Windows kapsayıcılar bu bölgedeki büyük SKU'ları desteklemez.